Уразливість витоку конфіденційної інформації у плагіні WP Email Capture для WordPress
Виявлено уразливість у плагіні WP Email Capture для WordPress, що дозволяє неавторизованим особам отримувати конфіденційну інформацію. Рекомендується оновлення.
- CVSS
- 5.3 MEDIUM
- EPSS
- 42.55%
- Активно використовується
- немає в KEV
- Продукт
- wp email capture
Що відомо
Виявлено уразливість у плагіні WordPress Email Marketing – WP Email Capture, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційної інформації. Проблема стосується версій плагіна до 3.10 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку персональних даних користувачів, що негативно впливає на довіру клієнтів і може спричинити порушення політик безпеки. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією інформації, що може вплинути на репутацію та відповідність нормативним вимогам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Email Capture від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.